Mikä on Haavoittuvuus
Heikkous turvallisuusjärjestelmässä
Haavoittuvuus on heikkous ohjelmistossa, laitteistossa tai prosesseissa, jota hyökkääjät voivat hyödyntää luvattomaan pääsyyn.
Haavoittuvuustyypit
- Ohjelmisto — koodivirheet (SQL-injektiot, XSS)
- Konfiguraatio — virheelliset asetukset
- Laitteisto — siruhaavoittuvuudet (Meltdown, Spectre)
- Inhimilliset — sosiaalinen manipulointi
CVSS-luokitus
- Kriittinen (9.0-10.0) — välitön korjaus
- Korkea (7.0-8.9) — prioriteetti korjaus
- Keskitaso (4.0-6.9) — suunniteltu korjaus
- Matala (0.1-3.9) — minimaalinen riski
Elinkaari
- Löytäminen
- Paljastaminen
- CVE-julkaisu
- Paikkauksen julkaisu
- Korjauksen soveltaminen
Esimerkkejä Tunnetuista Haavoittuvuuksista
- Log4Shell (CVE-2021-44228)
- Heartbleed (CVE-2014-0160)
- EternalBlue (CVE-2017-0144)